Hash injection

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Mouvement latéral / réutilisation d'identifiants
Cible Session Windows, contrôleur de domaine
Voir aussi PTH-PassTheHash · Squirtle

L'attaque par injection de hash (hash injection) permet à un attaquant d'injecter un hash compromis dans une session, puis de l'utiliser pour s'authentifier auprès de ressources réseau — sans jamais avoir cassé le mot de passe correspondant.

Déroulement

  • L'attaquant trouve et extrait le hash d'un compte administrateur du domaine actuellement connecté.
  • Il injecte ce hash dans sa propre session.
  • Il l'utilise pour s'authentifier sur le contrôleur de domaine visé.

Cette technique est étroitement liée au pass-the-hash, dont elle constitue une variante appliquée aux sessions ouvertes.

Voir aussi

  • PTH-PassTheHash — authentification Windows à partir d'un hash
  • Squirtle — capture et relais de l'authentification NTLM